Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite 認定プラクティショナー - Portswigger - マイノート - ガイド | Kitploit
ツール/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
ウェブセキュリティペネトレーションテスト学習と教育厳選リソース学習パスとコースラボと実践
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite 認定プラクティショナー - Portswigger - マイノート - ガイド

リポジトリを見る
27561ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

README.MD (2026年3月)

このリポジトリには、各チートシートと、それに対応する最も重要なラボが含まれています。

各トピックには、独自のチートシート/方法論、最も関連性の高いラボ、および便利なリソースが含まれています。


⭐これは数か月の作業の成果です。お役に立てれば幸いです。もしよろしければ、スターを残してください。 ⭐


❗このリポジトリには、試験用の私自身のチートシートと方法論が含まれています。PortSwiggerのものではありません。 ご希望であればPortSwiggerのリソースを参照していただいて構いませんが、ここにあるファイルは私の個人的なノートです。

❗ご自身のチートシートを作成することを強くお勧めします。このリポジトリは、他の人を助けること、例を提供すること、全体的な構成を示すこと、そして私の作業と方法論を実証することを目的としています。

💡🤓 このリポジトリは、BSCPに関する私のObsidianノートをすべてまとめたものです。作成中に多くのことを学びました。それは、できるだけ明確で教育的なものにし、すべての概念を正しく説明できるように内面化することに注力したからです。


以下は、PortSwiggerが試験のために提供している基本的なリソースです。

  • ユーザー名ワードリスト
  • パスワードワードリスト
  • デリミターワードリスト(Webキャッシュデセプション)

試験は2台のマシンで構成され、それぞれに3つのフェーズがあり、所要時間は4時間です。

  • 1: 任意のユーザーアカウントへのアクセス。
  • 2: 権限の昇格、または管理者アカウントの侵害。
  • 3: /home/carlos/secret の内容を流出させ、ソリューションを提出

便利なツール

  • 最も重要なHTTPヘッダー
  • 各トピックにおすすめのHTBマシン
  • 正規表現の説明(コード解釈に便利)
  • js-beautify(コード解釈に便利)
  • URL検証バイパスチートシート(SSRF)
  • 列挙とWeb発見

    • APIテスト / 偵察
    • 難読化ペイロード(エスケープバイパス)

    フェーズ 1 → 初期ユーザーの取得

    • XSS / DOM脆弱性
    • 認証 / ブルートフォース
    • OAuth
    • Host Headerインジェクション
    • Webキャッシュポイズニング
    • Webキャッシュデセプション
    • HTTPリクエストスマグリング

    フェーズ 2 → 権限昇格

    • SQLインジェクション
    • NoSQLインジェクション
    • クライアントサイドリクエストフォージェリ (CSRF)
    • クロスオリジンリソースシェアリング (CORS)
    • プロトタイプ汚染
    • 認証 -> パスワードリセット
    • JWT
    • GraphQL API

    フェーズ 3 → データ流出

    • XML - XXEインジェクション
    • サーバーサイドリクエストフォージェリ (SSRF)
    • パストラバーサル
    • OSコマンドインジェクション
    • 安全でないデシリアライゼーション
    • ファイルアップロード (Web Shell)
    • サーバーサイドテンプレートインジェクション (SSTI)

    その他

    • レースコンディション
    • クリックジャッキング


    ⚠️ これは参考資料です。常にご自身で確認し、調査してください。

    ❗ 覚えておいてください:おそらく複数の脆弱性を連鎖させる必要があります。


    カテゴリステージ 1ステージ 2ステージ 3
    XSS🟢🟢🟡
    DOM🟢🟢🟡
    SQL Injection🔴🟢🟡
    NoSQL Injection🔴🟢🟡
    CSRF🟢🟢🔴
    SSRF🔴🟡🟢
    Authentication🟢🟢🔴
    OAuth🟢🟢🔴
    OS Command Injection🔴🔴🟢
    Web Cache Poisoning🟢🟢🔴
    Web Cache Deception🟢🟢🔴
    File Upload🔴🔴🟢
    Host Header Injection🟡🟡🟢
    Insecure Deserialization🔴🔴🟢
    HTTP Request Smuggling🟢🟢🔴
    API🟢🟢🔴
    CORS🟢

    連絡先

    Discord


    ツールをダウンロード
    🟢
    🔴
    Prototype Pollution🟢🟢🟢
    JWT🟢🟢🔴
    GraphQL - API Endpoints🟢🔴
    XML - XXE🔴🟡🟢
    SSTI🔴🔴🟢
    Broken Access Control🔴🟢🔴
    Path Traversal🔴🔴🟢
    Race Condition🟢🟢